Политика конфиденциальности
ЯЗЫК И ПРЕИМУЩЕСТВЕННАЯ ВЕРСИЯ. Настоящий документ представлен на английском и русском языках. Русский текст предоставлен исключительно для удобства. В случае любых несоответствий, расхождений или противоречий между английским и русским текстами преимущественную силу имеет английский текст.
ВАЖНО: Настоящая Политика объясняет, каким образом HedgeCore собирает и использует персональные данные. Она не уполномочивает HedgeCore выводить или переводить ваши Торговые активы и не заменяет отдельные уведомления о конфиденциальности Bybit, Telegram или Поставщика стратегии.
КЛЮЧЕВЫЕ ПОЛОЖЕНИЯ
- HedgeCore Inc. является контролером персональных данных, обрабатываемых для Платформы HedgeCore, кроме случаев, когда другая сторона выступает независимым контролером в отношении собственных услуг.
- HedgeCore не осуществляет регулярный сбор документов, удостоверяющих личность, у каждого Пользователя. Пользователи обязаны поддерживать учетную запись Bybit, соответствующую требованиям Bybit к верификации личности, а HedgeCore может проверять доступные показатели статуса KYC и региона.
- HedgeCore обрабатывает ограниченные Учетные данные API только для торговли, чтобы проверять разрешения и подключать выбранную Пользователем Стратегию. Учетные данные с разрешениями на вывод средств, операции с кошельком, переводы или иными запрещенными разрешениями отклоняются.
- Платежи за Подписку являются прямой оплатой услуг HedgeCore. HedgeCore не ведет депозитный счет Пользователя, кастодиальный кошелек, внутренний баланс, предоплаченный баланс или баланс сервисных кредитов.
- В настоящее время HedgeCore не продает персональные данные и не использует их для таргетированной рекламы на основе активности в разных контекстах или на разных сайтах.
- В зависимости от применимого законодательства вы можете иметь право на доступ, исправление, удаление, ограничение обработки, возражение, получение переносимой копии, получение сведений о раскрытии данных или обжалование решения по запросу о конфиденциальности.
1. Сфера действия и связь с другими условиями
Настоящая Политика конфиденциальности («Политика») объясняет, каким образом HedgeCore Inc. («HedgeCore», «Компания», «мы», «нас» или «наш») собирает, использует, хранит, раскрывает и иным образом обрабатывает персональные данные, когда вы получаете доступ к веб-сайту HedgeCore по адресу HedgeCore.ai, мини-приложению HedgeCore в Telegram и связанным программному обеспечению, интерфейсам и сервисам либо используете их (совместно — «Платформа»).
Настоящая Политика применяется к Пользователям, потенциальным Пользователям, участникам реферальной программы, Поставщикам стратегий и их представителям, посетителям веб-сайта и лицам, взаимодействующим с HedgeCore. Ее следует читать совместно с Условиями использования, Политикой использования файлов cookie и аналогичных технологий, Правилами Реферальной программы и любым уведомлением, отображаемым при активации конкретной функции.
Bybit, Telegram, блокчейн-сети, поставщики кошельков и Поставщики стратегий могут обрабатывать персональные данные для собственных целей согласно собственным уведомлениям о конфиденциальности. HedgeCore не отвечает за практики конфиденциальности независимых третьих лиц.
2. Контролер и контактные данные
Контролер: HedgeCore Inc., корпорация штата Делавэр.
Юридический адрес: 8 The Green, Ste D, Dover, Delaware 19901, USA
Вопросы и запросы в отношении конфиденциальности: admin@hedgecore.ai
Если применимое законодательство требует назначения HedgeCore местного представителя или контактного лица по защите данных, актуальные сведения будут доступны через Платформу или по запросу.
3. Источники персональных данных
Мы получаем персональные данные:
- непосредственно от вас, когда вы регистрируетесь, оплачиваете Подписку, предоставляете Учетные данные API, активируете Стратегию, присоединяетесь к Реферальной программе, обращаетесь в службу поддержки или предоставляете комплаенс-сведения;
- от Telegram, когда вы запускаете мини-приложение Telegram или проходите через него аутентификацию;
- от Bybit через Учетные данные API и интеграцию с Bybit;
- из блокчейн-сетей, платежной инфраструктуры, от поставщиков услуг проверки кошельков и комплаенс-услуг, а также из публичных реестров или списков;
- от Поставщиков стратегий, поставщиков услуг, систем реферальной атрибуции и инструментов безопасности; и
- автоматически из вашего браузера, устройства, сетевого соединения и при использовании Платформы.
4. Категории обрабатываемых нами персональных данных
4.1 Данные Учетной записи и контактные данные
Идентификатор пользователя Telegram, имя пользователя, отображаемое имя и данные аутентификации; адрес электронной почты; идентификатор Учетной записи; языковые настройки, настройки уведомлений и интерфейса; записи о принятии условий; а также сведения, предоставленные вами в сообщениях или запросах в службу поддержки.
4.2 Данные Bybit и сведения о соответствии требованиям
UID Bybit, тип учетной записи, взаимосвязь учетных записей, статус или уровень KYC, регион KYC, показатели соответствия учетной записи требованиям, тип API-ключа, ограничения по IP, сведения о сроке действия учетных данных и иные данные, возвращаемые Bybit и обоснованно необходимые для проверки соответствия требованиям и подключения.
HedgeCore не получает на регулярной основе копии документов, удостоверяющих личность, которые вы предоставляете Bybit. Верификация личности Bybit проводится Bybit для собственных целей и не является верификацией личности со стороны HedgeCore.
4.3 Учетные данные API и данные безопасности
API-ключ, связанный секрет или материал для подписи, статус учетных данных, объем разрешений, результаты проверки, сведения о списке разрешенных IP-адресов, идентификатор подключения, метаданные средств безопасности, события доступа и аудита, если они формируются, а также статус отзыва или удаления. Платформа принимает только учетные данные, ограниченные выбранной Подключенной учетной записью и торговыми функциями, строго необходимыми для выбранной Стратегии.
4.4 Данные о Стратегии, торговле и подключении
Выбор Стратегий, активации, паузы, деактивации, статус подключения, события ошибок, записи технической маршрутизации и данные, доступные в рамках разрешенного объема API Bybit, которые могут включать ордера, позиции, сделки, сведения об инструментах и продуктах, данные учетной записи или маржи, показатели результативности, сведения о прибыли и убытках, комиссии, временные отметки и данные о рисках или конфигурации, необходимые для работы или отображения выбранной Стратегии.
4.5 Данные о Подписке и платежах
Тарифный план Подписки, расчетный период, плата, статус платежа, выбор регулярных списаний, если они предлагаются, поддерживаемая криптовалюта и сеть, адрес исходного или платежного кошелька, платежный адрес, хэш транзакции, сумма, сведения об обменном курсе или котировке, статус подтверждения, данные счета или квитанции, сведения о возврате или исправлении и связанные налоговые и бухгалтерские записи.
Платеж за Подписку является прямой оплатой услуг HedgeCore. HedgeCore не создает и не ведет депозитный счет Пользователя, кастодиальный кошелек, внутренний баланс, предоплаченный баланс или баланс сервисных кредитов.
4.6 Реферальные данные
Реферальный код или ссылка, сведения об атрибуции, идентификаторы пригласившего лица и Приглашенного пользователя, соответствующие требованиям платежи за Подписку, расчеты комиссий, статус ожидающей или одобренной комиссии, результаты проверки на мошенничество и валидации, порог и сроки выплаты, кошелек для выплаты, хэш транзакции выплаты, налоговые формы и связанные сообщения. HedgeCore не ведет доступный для вывода реферальный баланс.
4.7 Комплаенс-данные и данные проверки
Результаты санкционного скрининга, показатели региона KYC и географии, показатели IP-адресов, VPN или прокси, оценка риска кошельков и блокчейн-аналитика, записи расследований, записи об ограничениях или приостановлениях и сведения, собранные в ответ на документально зафиксированный фактор риска. При необходимости они могут включать полное имя, дату рождения, гражданство, место жительства, адрес, выданный государством документ, удостоверяющий личность, подтверждение адреса, доказательства владения кошельком, сведения об источнике средств или происхождении состояния, сведения о бенефициарных владельцах и налоговые данные.
Если какая-либо информация относится к чувствительным данным согласно применимому законодательству, HedgeCore обрабатывает ее только в разрешенном таким законодательством порядке и, когда это применимо, получает согласие или иное требуемое разрешение.
4.8 Технические данные, данные устройства и использования
IP-адрес, приблизительное местоположение, определенное по IP-адресу, тип браузера и устройства, операционная система, версия приложения, язык, часовой пояс, идентификаторы сессии и аутентификации, временные отметки запросов, использованные страницы и функции, данные о кликах и взаимодействиях, диагностические журналы, отчеты о сбоях, события безопасности и сведения о файлах cookie или аналогичных технологиях, описанные в Политике использования файлов cookie и аналогичных технологий.
4.9 Данные сообщений и маркетинга
Запросы в службу поддержки, переписка, сведения о жалобах и спорах, статус доставки уведомлений, настройки сообщений, записи о согласии на маркетинг или отказе от него и ответы на опросы или запросы обратной связи.
5. Как и зачем мы используем персональные данные
В следующей таблице приведены наши основные цели и, когда применяется законодательство ЕС или Великобритании о защите данных, типичные правовые основания. Иное основание может применяться, если это допускается или требуется местным законодательством.
| Цель | Примеры | Типичное правовое основание, когда требуется |
|---|---|---|
| Предоставление и администрирование Платформы | Создание Учетных записей, аутентификация Пользователей, предоставление подписок, отображение каталога Стратегий, сохранение настроек и оказание поддержки. | Исполнение договора; действия, запрошенные до заключения договора. |
| Проверка права использования Bybit и объема API | Проверка UID, показателей KYC, региона, взаимосвязи учетных записей, статуса учетных данных, ограничений по IP, срока действия и разрешений; отклонение запрещенных разрешений. | Исполнение договора; законные интересы в обеспечении безопасности и законной деятельности. |
| Подключение и работа выбранной Стратегии | Привязка проверенных учетных данных к выбранной Среде исполнения, маршрутизация разрешенных инструкций, мониторинг статуса подключения и отображение торговой информации. | Исполнение договора; ваше указание подключить выбранную Стратегию. |
| Обработка платежей и Реферальных комиссий | Сопоставление блокчейн-платежей, активация подписок, ведение бухгалтерских записей, проверка рефералов и осуществление одобренных выплат из собственных средств. | Исполнение договора; юридическая обязанность; законные интересы в обеспечении целостности платежей. |
| Безопасность, мошенничество, санкции и комплаенс | Проверка учетных записей, местоположений и кошельков; расследование предупреждений; предотвращение злоупотреблений; обеспечение соблюдения условий; ответы на законные запросы. | Юридическая обязанность, когда применима; законные интересы в безопасности, предотвращении мошенничества и соблюдении законодательства. |
| Взаимодействие с вами | Направление уведомлений об услугах, платежах, стратегиях, безопасности, юридических вопросах и политиках и ответы на запросы. | Исполнение договора; юридическая обязанность; законные интересы. |
| Улучшение и анализ Платформы | Диагностика ошибок, анализ использования функций, тестирование производительности и улучшение продуктов с использованием агрегированных или надлежащим образом защищенных данных. | Законные интересы; согласие, когда оно требуется для необязательных технологий устройства. |
| Маркетинг | Направление рекламных сообщений или использование необязательных маркетинговых технологий только при их включении и наличии разрешения. | Согласие или иное основание, допускаемое применимым законодательством. |
6. Как мы раскрываем персональные данные
Мы раскрываем персональные данные только в объеме, обоснованно необходимом для целей, описанных в настоящей Политике, по вашему указанию либо в случаях, разрешенных или требуемых законом. Категории получателей включают:
6.1 Выбранные Поставщики стратегий и Среды исполнения
Проверенные Учетные данные API, соответствующая информация о подключении и данные, необходимые для работы выбранной Стратегии, могут предоставляться выбранному Поставщику стратегии или указанной им Среде исполнения. Мы не предоставляем учетные данные не связанным с выбранной Стратегией Поставщикам стратегий.
6.2 Bybit
Мы направляем Bybit через ее API запросы аутентификации, запросы проверки, инструкции по подключению и торговые инструкции, сформированные выбранной Стратегией. Bybit обрабатывает сведения об учетной записи и торговле согласно собственным условиям и уведомлению о конфиденциальности.
6.3 Telegram
Когда вы используете мини-приложение Telegram или аутентификацию Telegram, Telegram предоставляет идентификаторы и данные аутентификации и может обрабатывать сведения об устройстве, учетной записи и взаимодействиях согласно собственным условиям и уведомлению о конфиденциальности.
6.4 Поставщики платежных, блокчейн-услуг и услуг выплат
Платежные операторы, поставщики инфраструктуры кошельков, узлы блокчейна или поставщики данных и поставщики услуг выплат могут обрабатывать адреса кошельков, сведения о транзакциях, ссылки на Учетную запись, сетевую информацию и связанные данные, необходимые для получения платежа за Подписку или выплаты Реферальной комиссии.
6.5 Поставщики комплаенс-услуг, услуг безопасности и противодействия мошенничеству
Поставщики услуг санкционного скрининга, блокчейн-аналитики, верификации личности или документов, предотвращения мошенничества, кибербезопасности, журналирования, мониторинга и реагирования на инциденты могут обрабатывать сведения, необходимые для оказания соответствующей услуги.
6.6 Иные поставщики услуг
Поставщики облачного хостинга, баз данных, инфраструктуры, коммуникаций, клиентской поддержки, электронной почты, аналитики, разработки программного обеспечения и профессиональных услуг могут обрабатывать персональные данные от нашего имени с учетом договорных ограничений и обязательств конфиденциальности, соответствующих их роли.
6.7 Органы власти, юридические процедуры и защита прав
Мы можем раскрывать персональные данные судам, регуляторам, правоохранительным органам, санкционным органам, налоговым органам или иным компетентным органам, когда это требуется законом или действительной юридической процедурой либо разрешено и обоснованно необходимо для защиты прав, расследования мошенничества или незаконной деятельности, обеспечения исполнения соглашений или защиты Платформы, Пользователей или иных лиц.
6.8 Корпоративные сделки
Персональные данные могут раскрываться или передаваться в связи с предполагаемым или завершенным финансированием, слиянием, приобретением, реорганизацией, продажей активов, банкротством или аналогичной сделкой с соблюдением конфиденциальности и применимого законодательства.
6.9 Отсутствие продажи или таргетированной рекламы
В настоящее время HedgeCore не продает персональные данные за денежное или иное ценное вознаграждение и не обрабатывает персональные данные для таргетированной рекламы на основе активности в разных контекстах или на разных сайтах. Мы не разрешаем рекламным партнерам отслеживать Пользователей через Платформу на несвязанных веб-сайтах или в приложениях. Если это изменится, до начала новой обработки мы обновим настоящую Политику и предоставим любые уведомления, получим согласие или обеспечим возможность отказа, требуемые законом.
7. Международная передача данных
HedgeCore находится в США, а Платформа может использовать поставщиков услуг, Поставщиков стратегий и инфраструктуру в США и других странах. Законодательство таких стран о защите данных может отличаться от законодательства по месту вашего жительства.
Когда применимое законодательство ограничивает международную передачу данных, мы используем доступный законный механизм, который может включать решение об адекватности, Стандартные договорные положения Европейской комиссии, Международное соглашение Великобритании о передаче данных или Дополнение Великобритании, договорные и технические меры защиты, согласие, когда оно имеет юридическую силу, либо иное разрешенное исключение или механизм. Вы можете обратиться к нам за сведениями о мерах защиты при передаче, применимых к вашим данным.
8. Хранение данных
Мы храним персональные данные только в течение срока, обоснованно необходимого для целей, описанных в настоящей Политике, включая оказание услуг, безопасность, предотвращение мошенничества, налоговый и бухгалтерский учет, соблюдение санкционных и правовых требований, разрешение споров и обеспечение исполнения. Ниже приведены типичные сроки или критерии; в зависимости от закона, риска или конкретной записи может применяться более длительный или короткий срок.
| Категория данных | Типичный срок хранения или критерий |
|---|---|
| Данные Учетной записи и контактные данные | В течение срока существования Учетной записи и, как правило, до 3 лет после ее закрытия, если более длительный срок не требуется в связи со спором, юридическим требованием, мошенничеством или требованием законодательства. |
| Учетные данные API | В течение активного подключения Стратегии. Удаляются из активных систем подключения после деактивации или закрытия Учетной записи; защищенные резервные копии сохраняются только до их перезаписи в рамках обычного цикла резервного копирования, если сохранение не требуется. |
| Записи о Стратегии, торговле и подключении | В течение срока существования Учетной записи и, как правило, до 3 лет после этого либо дольше, если это необходимо для безопасности, спора, налоговых или юридических целей. |
| Записи о платежах за Подписку, реферальной деятельности, налогах и бухгалтерском учете | Как правило, до 7 лет с соответствующей операции или отчетного периода либо дольше, если это требуется налоговыми, бухгалтерскими, санкционными или правовыми нормами. |
| Комплаенс- и санкционные записи | В течение срока, обоснованно необходимого для проверки и любого возникшего в результате ограничения, сообщения, расследования или юридической обязанности. Когда применяются правила США о хранении санкционных записей, отдельные записи могут храниться до 10 лет. |
| Журналы безопасности и технические журналы | Обычно до 12 месяцев, если более длительный срок не требуется для расследования инцидента, поддержания целостности системы или предъявления требования либо защиты от него. |
| Поддержка и сообщения | Обычно до 3 лет после завершения вопроса, если он не связан с более длительным договором, жалобой, спором или требованием законодательства. |
| Маркетинговые предпочтения | До отзыва вами согласия или отказа; для соблюдения вашего выбора может сохраняться минимальная запись о запрете рассылки. |
| Файлы cookie и аналогичные технологии | В соответствии с Политикой использования файлов cookie и аналогичных технологий и действующим интерфейсом настроек. |
Мы можем обезличивать или агрегировать данные так, чтобы они больше не идентифицировали вас. Мы можем хранить и использовать надлежащим образом обезличенную или агрегированную информацию для законных целей без применения указанных выше сроков с учетом применимого законодательства и мер защиты от повторной идентификации.
9. Безопасность
Мы применяем административные, технические и физические меры, предназначенные для защиты персональных данных с учетом их характера и риска. Такие меры могут включать шифрование, помещение учетных данных в защищенное хранилище или защищенное хранение секретов, доступ по принципу минимальных привилегий, ролевые средства контроля, разделение сред, ограничения по IP, многофакторную аутентификацию для административного доступа, журналирование, мониторинг, практики безопасной разработки, резервное копирование, проверку поставщиков, реагирование на инциденты и обязательства персонала по соблюдению конфиденциальности.
Ни один способ передачи, хранения или защиты не является полностью безопасным. Вы отвечаете за защиту своих учетных записей Telegram и электронной почты, устройств, учетных данных Bybit и Учетных данных API, а также за отзыв Учетных данных API непосредственно через Bybit, когда они больше не требуются или при подозрении на компрометацию.
10. Ваши права и варианты выбора в отношении конфиденциальности
10.1 Общие права
В зависимости от вашей юрисдикции и с учетом применимых исключений вы можете иметь право:
- получить подтверждение того, обрабатываем ли мы ваши персональные данные, и доступ к ним;
- исправить неточные персональные данные;
- запросить удаление;
- ограничить определенную обработку или возразить против нее;
- получить переносимую копию предоставленных вами персональных данных или данных, обрабатываемых автоматизированными средствами;
- получить сведения о категориях третьих лиц, которым раскрывались данные;
- отозвать согласие без влияния на обработку, завершенную до его отзыва;
- отказаться от продажи, таргетированной рекламы или соответствующего установленным критериям профилирования, когда такие права применяются;
- обжаловать отказ совершить действие по запросу о конфиденциальности, когда это применимо; и
- подать жалобу компетентному органу по защите данных или защите прав потребителей.
10.2 Права в Делавэре и других штатах США
Когда применяется Закон штата Делавэр о конфиденциальности персональных данных или иной применимый закон штата США о конфиденциальности, соответствующие требованиям потребители могут реализовать права, предусмотренные таким законом. На прошедший аутентификацию запрос из Делавэра мы ответим без неоправданной задержки и, как правило, в течение 45 дней. При обоснованной необходимости мы можем один раз продлить срок не более чем на 45 дополнительных дней и объясним такое продление. Если мы откажем в запросе, соответствующие требованиям потребители из Делавэра могут подать апелляцию, ответив на решение или направив нам письмо с темой «Privacy Appeal». Мы ответим на апелляцию в срок, установленный законом, который согласно законодательству Делавэра обычно составляет 60 дней.
Когда это разрешено, для запроса об отказе вы можете использовать уполномоченного представителя. Мы можем запросить сведения, обоснованно необходимые для проверки вашей личности, Учетной записи или полномочий представителя. Мы не будем дискриминировать вас за реализацию права в отношении конфиденциальности.
10.3 Права в ЕЭЗ, Великобритании и аналогичные права
Когда применяется GDPR ЕС, GDPR Великобритании или аналогичный закон, вы также можете иметь право на ограничение, возражение на основании законных интересов, переносимость данных и подачу жалобы надзорному органу по месту вашего жительства, работы или предполагаемого нарушения. Вы можете в любое время возразить против прямого маркетинга. Когда обработка основана на согласии, вы можете отозвать его в любое время.
10.4 Как направить запрос
Направьте запрос с помощью доступных средств управления Учетной записью или по адресу admin@hedgecore.ai. Укажите право, которое вы хотите реализовать, и сведения об Учетной записи или контактные данные, необходимые для поиска соответствующих данных. Мы можем запросить дополнительные сведения для аутентификации запроса и защиты ваших данных. Вам не требуется создавать новую Учетную запись исключительно для подачи запроса о конфиденциальности.
11. Автоматизированные правила и профилирование
Платформа использует автоматизированные правила для выполнения функций безопасности и проверки соответствия требованиям, включая отклонение Учетных данных API с запрещенными разрешениями, выявление недействительных или просроченных учетных данных, обозначение не соответствующего требованиям региона KYC или местоположения по IP, выявление риска платежа или кошелька и злоупотреблений реферальной программой. Такие правила могут временно препятствовать активации, обработке платежа, выплате или доступу.
Когда применимое законодательство предоставляет вам право в отношении решения, основанного исключительно на автоматизированной обработке и создающего юридические или аналогичные существенные последствия, вы можете запросить рассмотрение человеком, предоставить соответствующие сведения и оспорить решение. HedgeCore не использует персональные данные для оценки пригодности инвестиций для вас или формирования торговых решений Стратегии.
12. Файлы cookie, отслеживание, Do Not Track и сигналы предпочтений
Веб-платформа использует файлы cookie и аналогичные технологии в порядке, описанном в Политике использования файлов cookie и аналогичных технологий. Строго необходимые технологии обеспечивают аутентификацию, безопасность, маршрутизацию и записи о согласии. Необязательные технологии не активируются до получения согласия, когда согласие требуется.
Поскольку в настоящее время HedgeCore не продает персональные данные и не использует межсайтовую таргетированную рекламу, сигналы браузера Do Not Track и сигналы предпочтения об отказе в настоящее время не изменяют обработку для рекламы или продажи на Платформе. Когда юридически признанный сигнал применяется к проводимой нами обработке, мы будем учитывать его в соответствии с законом. Независимые сервисы, такие как Telegram и Bybit, при взаимодействии с ними могут обрабатывать данные согласно собственным политикам.
13. Дети
Платформа не предназначена для лиц младше 18 лет, а Условия использования требуют, чтобы Пользователи достигли возраста 18 лет и возраста совершеннолетия в своей юрисдикции. Мы сознательно не собираем через Платформу персональные данные ребенка. Обратитесь к нам, если полагаете, что ребенок предоставил персональные данные; мы рассмотрим ситуацию и примем надлежащие меры.
14. Изменения настоящей Политики
Мы можем обновлять настоящую Политику для отражения изменений Платформы, практик обработки данных, поставщиков услуг, законодательства или потребностей безопасности и комплаенса. Мы разместим пересмотренную Политику и обновим Дату вступления в силу. О существенных изменениях будет сообщено через Платформу, по электронной почте или иным разумным способом до их вступления в силу, если более ранние действия не требуются по юридическим причинам, причинам безопасности, предотвращения мошенничества или техническим причинам.
Контактная информация
HedgeCore Inc.
Юридический адрес: 8 The Green, Ste D, Dover, Delaware 19901, USA
Юридические вопросы, вопросы конфиденциальности и комплаенса: admin@hedgecore.ai
Поддержка: https://t.me/hedgecoreaisupport